Sự trỗi dậy của “bóng ma” Lazarus Group
Trong thế giới ngầm của tội phạm mạng, ít có tổ chức nào gây ra nỗi khiếp sợ và sự tò mò lớn như Lazarus Group. Được các chuyên gia bảo mật tin rằng có liên hệ với Triều Tiên, nhóm hacker này không chỉ thực hiện các vụ tấn công vì mục đích chính trị mà còn nổi tiếng với khả năng “vắt kiệt” các hệ thống tài chính trên toàn cầu thông qua Internet. Điều khiến Lazarus Group trở nên khác biệt chính là sự kiên trì, quy mô tấn công rộng lớn và khả năng tùy biến công cụ tấn công cực kỳ tinh vi.
Vụ hack Sony Pictures (2014): Sự lộ diện đầy chấn động
Cả thế giới lần đầu tiên thực sự biết đến cái tên Lazarus sau vụ tấn công nhắm vào Sony Pictures Entertainment năm 2014. Để trả đũa bộ phim hài “The Interview” có nội dung nhạy cảm, nhóm này đã xâm nhập sâu vào hệ thống, xóa sạch dữ liệu và rò rỉ hàng loạt email nội bộ cùng các bộ phim chưa phát hành. Vụ việc này không chỉ gây thiệt hại hàng chục triệu USD mà còn cho thấy khả năng tấn công phá hoại của nhóm đối với các tập đoàn lớn.
Vụ cướp ngân hàng Bangladesh (2016): 81 triệu USD biến mất trong nháy mắt
Nếu vụ Sony mang tính chất chính trị, thì vụ tấn công Ngân hàng Trung ương Bangladesh năm 2016 lại là một vụ cướp tài chính vô tiền khoáng hậu. Bằng cách chiếm đoạt quyền truy cập vào mạng SWIFT (hệ thống thanh toán liên ngân hàng quốc tế), Lazarus đã gửi các lệnh chuyển tiền giả mạo nhằm chiếm đoạt gần 1 tỷ USD. Nhờ sự cảnh giác của một ngân hàng trung gian, “chỉ có” 81 triệu USD bị chuyển đi thành công qua các sòng bạc tại Philippines trước khi biến mất dấu vết. Đây vẫn được coi là một trong những vụ trộm ngân hàng lớn nhất lịch sử Internet.
Phương thức hoạt động: Tinh vi và biến ảo
Lazarus Group không sử dụng một kỹ thuật duy nhất mà kết hợp linh hoạt nhiều phương thức:
- Phishing cá nhân hóa: Gửi các email lừa đảo chứa mã độc được thiết kế riêng cho các nhân viên quản trị hệ thống hoặc nhân sự cấp cao.
- Mã độc tùy biến: Nhóm liên tục phát triển các dòng mã độc mới như Destover, Duuzer hay Hangman để vượt qua các lớp tường lửa và phần mềm diệt virus.
- Tấn công chuỗi cung ứng: Xâm nhập vào các phần mềm của bên thứ ba để từ đó lan truyền mã độc vào các mục tiêu lớn hơn.
Bài học bảo mật cho doanh nghiệp và cá nhân
Từ hồ sơ của Lazarus Group, các chuyên gia an ninh mạng rút ra những bài học đắt giá:
- Hệ thống SWIFT và tài chính cần được giám sát 24/7: Mọi lệnh chuyển tiền bất thường cần có cơ chế xác thực đa lớp (MFA) và phê duyệt từ nhiều cấp.
- Đào tạo nhận thức bảo mật: Con người vẫn là mắt xích yếu nhất. Việc nhận diện email lừa đảo là kỹ năng bắt buộc trong môi trường Internet hiện nay.
- Phân tách mạng nội bộ: Không cho phép các máy tính có quyền truy cập vào dữ liệu nhạy cảm được kết nối trực tiếp với các vùng mạng có độ rủi ro cao.
Dù nhiều thành viên đã bị định danh hoặc bị truy nã quốc tế, Lazarus Group vẫn tiếp tục là mối đe dọa thường trực trên không gian mạng. Sự tồn tại của họ nhắc nhở chúng ta rằng cuộc chiến bảo mật là một hành trình không có hồi kết.
VNCyberS tổng hợp từ: Kaspersky, Reuters và các báo cáo an ninh mạng.















